# Plano de pausa e retomada do agente de IA

Use este modelo antes do go-live ou durante a revisão de um incidente. O objetivo é interromper a parte insegura, manter um atendimento mínimo e definir quais provas permitem retomar.

## Ação coberta

- [ ] Agente ou fluxo:
- [ ] Canal: WhatsApp / voz / chat / e-mail / outro
- [ ] Intenção ou ação:
- [ ] Ferramenta ou sistema afetado:
- [ ] Versão do agente, regra ou base:
- [ ] Data da última simulação:
- [ ] Pessoa que revisou:

## Gatilhos de pausa

Defina limites observáveis. Evite “quando parecer ruim”.

| Sinal | Limite | Alcance inicial | Quem recebe o alerta |
|---|---|---|---|
| Erro ou timeout repetido | | | |
| Resultado de ação incerto | qualquer ocorrência / outro | | |
| Resposta sem fonte aprovada | | | |
| Cliente corrigiu ou repetiu | | | |
| Ação de alto impacto sem aprovação | qualquer ocorrência / outro | | |
| Fila humana indisponível | | | |
| Outro sinal da operação | | | |

## Nível de intervenção

- [ ] Observar: caso isolado, baixo risco e estado confirmado.
- [ ] Limitar: reduzir tentativas, volume, horário, público ou permissão.
- [ ] Pausar ferramenta ou ação: bloquear execução afetada e manter o restante.
- [ ] Pausar intenção: não responder nem executar este assunto automaticamente.
- [ ] Pausar agente: interromper toda resposta ou ação automática.

## Alcance da pausa

Escreva em uma frase:

> Pausar _______________________________; manter _______________________________.

| Pergunta | Resposta |
|---|---|
| Quais novas ações ficam bloqueadas? | |
| Quais conversas ainda podem continuar? | |
| Quais canais ou filas são afetados? | |
| Há clientes, horários ou regiões específicos? | |
| Qual trava existe fora do prompt? | |
| Como confirmar que a trava funcionou? | |

## Modo degradado

O agente não deve improvisar. Marque apenas o que a operação consegue sustentar.

- [ ] Responder informação estática aprovada.
- [ ] Consultar sem alterar dados.
- [ ] Coletar identificação e motivo.
- [ ] Criar protocolo ou tarefa.
- [ ] Passar para fila humana com contexto.
- [ ] Combinar retorno por canal e prazo realistas.
- [ ] Mostrar menu simples sem resposta generativa.
- [ ] Interromper atendimento automático e informar canal alternativo.

| Parte | Preencher |
|---|---|
| Mensagem para o cliente | |
| Protocolo ou identificador | |
| Próxima ação | |
| Fila, pessoa ou papel responsável | |
| Prazo que a fila consegue cumprir | |
| Canal de retorno | |
| Dados que não precisam ser pedidos de novo | |

Modelo curto:

> Não consigo confirmar esta ação agora. Registrei seu pedido no protocolo ______. A equipe responsável continua por ______ até ______. Você não precisa enviar os dados novamente.

## Autoridade e comunicação

| Papel | Nome ou função | Decisão |
|---|---|---|
| Pode pausar sem aprovação adicional | | |
| Confirma alcance técnico | | |
| Assume a fila de clientes | | |
| Corrige regra, base ou integração | | |
| Comunica operação e liderança | | |
| Autoriza retomada | | |

- [ ] A equipe sabe onde acionar a pausa.
- [ ] Existe substituto para cada papel crítico.
- [ ] A mensagem interna descreve impacto e alcance sem especulação.
- [ ] A comunicação ao cliente não anuncia sucesso nem prazo inventado.

## Evidência e reconciliação

| Campo | Preencher |
|---|---|
| Início estimado do problema | |
| Horário da pausa | |
| Versão ativa | |
| Conversas ou clientes potencialmente afetados | |
| Ferramentas e ações envolvidas | |
| Último estado confiável | |
| Respostas ou promessas enviadas | |
| Duplicidades ou ações incertas | |
| Forma de localizar todos os casos | |
| Pessoa responsável pela reconciliação | |

Para cada caso afetado:

- [ ] Ligue conversa, ferramenta, tentativa e estado final.
- [ ] Verifique antes de repetir ação.
- [ ] Corrija promessa ou dado enviado ao cliente.
- [ ] Registre compensação, retorno ou handoff.
- [ ] Preserve evidência para QA e correção.

## Correção

| Campo | Preencher |
|---|---|
| Causa conhecida ou risco contido | |
| Mudança feita | |
| Versão da correção | |
| Dono | |
| Revisão técnica | |
| Revisão operacional | |
| Casos vizinhos que podem ter sido afetados | |
| Alerta ou limite novo | |

## Bateria de retomada

- [ ] O caso que falhou agora passa.
- [ ] Timeout antes da execução não cria promessa falsa.
- [ ] Timeout depois da execução não cria duplicidade.
- [ ] Resposta atrasada é reconciliada.
- [ ] Fonte ausente bloqueia resposta ou chama revisão.
- [ ] Ação de alto impacto exige aprovação fora do modelo.
- [ ] Cliente consegue pedir humano.
- [ ] Fila humana recebe contexto e prazo.
- [ ] Modo degradado funciona sem a dependência afetada.
- [ ] A pausa pode ser acionada outra vez rapidamente.

## Plano de retomada

| Etapa | Escopo | Duração ou amostra | Sinal de sucesso | Sinal para pausar de novo |
|---|---|---|---|---|
| 1 | ambiente controlado | | | |
| 2 | uma intenção, canal ou turno | | | |
| 3 | parte do volume | | | |
| 4 | volume normal | | | |

Antes de liberar:

- [ ] Casos do incidente foram localizados e reconciliados.
- [ ] Correção e versão estão registradas.
- [ ] Testes ruins passaram.
- [ ] Monitoramento está reforçado.
- [ ] Operação humana conhece a retomada.
- [ ] Existe retorno rápido ao modo degradado.
- [ ] Uma pessoa nomeada acompanha a primeira amostra.

## Revisão depois da retomada

| Pergunta | Resposta |
|---|---|
| O gatilho apareceu cedo o suficiente? | |
| A pausa conteve o risco? | |
| O atendimento mínimo funcionou? | |
| Clientes precisaram repetir dados? | |
| Houve promessa ou ação duplicada? | |
| A fila humana suportou o volume? | |
| Qual controle muda antes da próxima semana? | |
| Quem verifica a mudança? | |

Não encerre a revisão com “normalizado”. Registre o que mudou na regra, ferramenta, permissão, alerta, fila ou rotina de QA.
